security / Opinie
Malicious code in websites
Veel medewerkers van bedrijven die ook websites bijhouden voor deze bedrijven zijn een bron van gevaar gebleken. Maar ook mensen die een blog hebben, een hyves site of andere sites waarop ze met behulp van een gebruikersnaam en wachtwoord kunnen inloggen.
Op http://www.nu.nl/news/1456134/50/Hackers_verkopen_duizenden_gestolen_wachtwoorden.html staat meer beschreven.
Het gevaar zit in het gedrag van deze mensen.
Met behulp van hun computer of laptop bezoeken zij websites, beheren websites en onderhouden hun eigen sites. Daarbij maken ze vaak gebruik van de functionaliteit om hun inlognaam en wachtwoord te onthouden. Lekker gemakkelijk omdat we dan niet iedere keer meer een wachtwoord etc. hoeven te onthouden.
Maar met behulp van dezelfde pc bezoeken ze ook andere websites, lezen de krant online, en zoeken naar informatie en entertainment online.
Op enkele websites waar mensen heen gelokt worden door goed gebruik te maken van meta tags word er vervolgens additionele code in een cookie geplaatst en deze blijft op de betreffende pc achter. Echter kan met behulp van deze code ook andere cookies worden uitgelezen, of zelfs gewoon de functionlaiteit waarin we eerder ons wachtwoord hebben opgeslagen.
Je gebruikersnaam met wachtwoord en de bijhorende site zijn dan meteen bekend, en deze informatie word dan weer gebruikt om je site of pagina te hacken, en daar teksten op te plaatsen. Maar ook het simpel toevoegen van de code op je site zodat anderen ook in de val trappen komt erg veel voor.
Wat kunnen we hier tegen doen?
Vrij weinig is gebleken. We kunnen de wachtwoorden etc. niet opslaan. Dat is een keuze. We kunnen ook en aparte pc gebruiken voor ons werk op websites. Veel additionele opties zijn er niet.
Een oplossing die ikzelf gebruik is door gebruik te maken van een virtualisatie tool. Deze tool is gratis voor thuisgebruikers. Zakelijk dient deze aangeschaft te worden.
De tool Genaamd SVS geeft de mogelijkheid om een aparte internet explorer ( gewoon mee te downloaden) te gebruiken. Deze kan na gebruik op beveiligde websites gedeactiveerd worden. Alle informatie die dan is opgeslagen staat opeens niet meer op de plek waar je het zou verwachten. Ideale oplossing voor het beveiligen van gegevens.
De tool is te downloaden door op onderstaande link te klikken:
http://juice.altiris.com/aff/4432/6
Let op. Het gebruik van deze tool geeft geen garantie, maar is al een heel goed begin.
- 16:16 EMC pakt databescherming, risk en TCO aan
- 16:14 Safend Encryptor geeft extra beveiligingslaag
- 12:00 Online quiz Computable, vraag 11
- 15:46 Eerste weekwinnaars online quiz bekend
- 12:00 Online quiz Computable, vraag 10
- 11:17 Europol mag zombie-PC’s doorzoeken
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

